При перевыпуске промежуточного сертификата возникает проблема.

Анонимные
2023-12-08T09:40:06+00:00

Есть 2 сервера Root (отключен. Включается только доя перевыпуска сестификата) Промежуточный с которого раздаются сертификаты пользователям.

На промежуточном сервере создается файл запроса и копируется на Root там выпускается сертификат для промежуточного сервера который экспортируется в формате Base-64 X.509 и если открыть этот сертификат на Root сервере то с ним все в порядке, но если его скопировать на промежуточный то при открытии сертификат показывает, что он не валиден (This certificate has an invalid digital signature.)

При перевыпуске сертификата на Root так же перевыпускаются файлы CRL и так же копируются на промежуточный сервер в общедоступную папку.

Подскажите пожалуйста куда копать.

Удостоверения Windows Server и доступ к сертификатам и инфраструктуре открытых ключей (PKI)

Заблокированный вопрос. Этот вопрос был перенесен из сообщества службы поддержки Майкрософт. Вы можете проголосовать о его полезности, но не можете добавлять комментарии или ответы, а также подписаться на этот вопрос. Для защиты конфиденциальности профили пользователей для перенесенных вопросов анонимизированы.

Комментариев: 0 Без комментариев
Голосов: {count}

1 ответ

Сортировать по: Наиболее полезные
  1. Анонимные
    2023-12-13T08:22:25+00:00

    Этот ответ был переведен автоматически. Поэтому в тексте могут присутствовать грамматические ошибки или странные фразы.

    Здравствуйте, Евгений Рудик!

    Благодарим вас за публикацию на форуме сообщества Майкрософт.

    После копирования сертификата на промежуточный сервер можно проверить, можно ли успешно проверить сертификат. Выполните приведенную ниже команду на промежуточном сервере.

    certutil -f –urlfetch -verify "полный путь к файлу certificatefile.cer"

    Базовая проверка списков отзыва сертификатов с помощью certutil - Microsoft Community Hub

    Если возникает какая-либо ошибка (например, сбой проверки отзыва), вы пытаетесь поддерживать сервер корневого центра сертификации в сети и работаете, а затем проверяете, есть ли статус сертификата. Или выполните приведенную выше команду еще раз.

    Надеюсь, информация выше окажется полезной.

    Если у вас есть какие-либо вопросы или проблемы, пожалуйста, не стесняйтесь сообщить нам об этом.

    Всего хорошего
    Дейзи Чжоу

    Комментариев: 0 Без комментариев